Poolz зазнав атаки через переповнення арифметичних операцій, втратили 66500 доларів США.

robot
Генерація анотацій у процесі

Poolz зазнав атаки переповнення арифметики, втрати близько 66,5 тисячі доларів

Нещодавно проєкт Poolz на мережах Ethereum, Binance та Polygon зазнав хакерської атаки, що призвела до значних втрат. Згідно з даними на блокчейні, атака сталася 15 березня 2023 року і торкнулася кількох токенів, загальна вартість яких становила близько 665 000 доларів.

Poolz зазнав атаки через переповнення арифметики, збитки складають близько 665K доларів!

Зловмисник використав вразливість переповнення арифметичних операцій у контракті Poolz для здійснення цієї атаки. Основна проблема виникла у функції CreateMassPools, яка дозволяє користувачам масово створювати ліквідні пули та надавати початкову ліквідність. Зловмисник, шляхом ретельно продуманих вхідних параметрів, змусив функцію getArraySum викликати переповнення, внаслідок чого в системі було зафіксовано величезне значення, хоча було переведено лише 1 токен.

Poolz зазнав атаки через проблему переповнення, втрати склали близько 665K доларів!

Процес атаки такий:

  1. Зловмисник спочатку обміняв деякі токени MNZ через децентралізовану біржу.

  2. Потім викликається функція CreateMassPools, використовуючи вразливість функції getArraySum. Ця функція при підсумовуванні масиву _StartAmount, введеного користувачем, повертає 1 через переповнення, хоча фактичне зафіксоване значення є значно більшим.

  3. Нарешті, зловмисник, викликавши функцію withdraw, вивів кошти, завершивши весь процес атаки.

Poolz зазнав атаки через проблему з переповненням, збитки склали близько 665K доларів!

Ця подія знову підкреслила серйозність проблеми арифметичного переповнення в смарт-контрактах. Щоб уникнути подібних проблем, розробники повинні розглянути можливість використання новіших версій компілятора Solidity, які автоматично виконують перевірку переповнення під час компіляції. Для проектів, що використовують ранні версії Solidity, можна скористатися сторонніми бібліотеками безпеки для вирішення проблеми переповнення цілих чисел.

Ця атака також нагадує нам про те, що при роботі з розумними контрактами, які потребують великої обчислювальної потужності, необхідно бути особливо обережними, щоб забезпечити належну обробку всіх можливих крайових ситуацій. Водночас регулярний аудит безпеки та програми винагород за вразливості також є ефективними заходами для забезпечення безпеки проєкту.

Poolz зазнав атаки через проблему переповнення арифметики, збитки складають близько 665K доларів!

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
TokenGuruvip
· 22год тому
Ой, старий проєкт також провалився, терміново зупиняйте перекази, не вкладайте монети, увійдіть в позицію.
Переглянути оригіналвідповісти на0
just_another_walletvip
· 07-12 03:38
Знову перевернувся, ай.
Переглянути оригіналвідповісти на0
TokenomicsTherapistvip
· 07-12 03:28
Ще один непрофесійний проект приречений
Переглянути оригіналвідповісти на0
FlashLoanLordvip
· 07-12 03:28
Дай мені допомогти тобі з каструлею.
Переглянути оригіналвідповісти на0
ForumMiningMastervip
· 07-12 03:20
Пастки смартконтрактів трапляються щодня!
Переглянути оригіналвідповісти на0
LiquidityWhisperervip
· 07-12 03:14
Ще один проект шахрайство.
Переглянути оригіналвідповісти на0
  • Закріпити